Virus- fichier inaccessible!!

Virus- fichier inaccessible!! - Matériels & problèmes divers - Hardware

Marsh Posté le 10-02-2005 à 09:08:04    

Salut,
 
Norton a détecté un virus sur mon ordi, mais il ne fait que me prévenir et ne le supprime pas car il dit que le fichier n'est pas accessible.
Quand j'essaye de supprimer le fichier, que j'ai localisé, ca me dit que je ne peux pas le supprimer!!
 
Faut faire quoi dans ce cas là??
Se suicider?

Reply

Marsh Posté le 10-02-2005 à 09:08:04   

Reply

Marsh Posté le 10-02-2005 à 09:13:00    

attend avant de te sucider.
 
localise le à l'aide de rav antivirus
 
http://www.ravantivirus.com/scan/indexie.php
 
laisse lui installer le programme, fais nous un copier/coller du rapport et on te dira quoi faire
 
et tant que t'y es dis nous si t'es sous xp

Reply

Marsh Posté le 10-02-2005 à 10:50:34    

change d'antivirus et met kaspersky ^^
norton c'est pas un antivirus c'est un virus en lui meme ^^  
 

Reply

Marsh Posté le 10-02-2005 à 11:02:09    

nash151 a écrit :

Salut,
 
Norton a détecté un virus sur mon ordi, mais il ne fait que me prévenir et ne le supprime pas car il dit que le fichier n'est pas accessible.
Quand j'essaye de supprimer le fichier, que j'ai localisé, ca me dit que je ne peux pas le supprimer!!
 
Faut faire quoi dans ce cas là??
Se suicider?


 
 
Le supprimer en mode sans échec et si ça marche encore pas il existe dans tout "bon" antivirus une fonction qui le supprime automatiquement au boot :spamafote:

Reply

Marsh Posté le 10-02-2005 à 11:25:48    

essaye cette métode très cher:
 
tape executer => cmd
tape ensuite at hh:mm /interactive cmd
 
attend un peu et une boite de commande va apparaitre, avec celle ci tu n'a plus qu'a aller supprimer ton fichier
 
remplace hh:mm par l'heure a laquelle tu veut que la commande soit lancé idéalemment une minute après l'heure afficher par l'heure windows  
 
exemple: si cé afficher 9:32 tu tape  at 9:33 /interactive cmd
 
EXPLICATION: cette commande te permet d'ouvrir une session  en Mode super administrateur (compte SYSTEM) en utilisant le gestionnaire de tache comme tremplin
Cette commande permet aussi de renommer/supprimer des Dll utilisé par windows... ce qui est normlement impossible même avec le compte administrateur

Reply

Marsh Posté le 10-02-2005 à 11:26:59    

SINON autre méthode: utilisation d'une distribution LINUX bootable genre linux, tu remonte ta partition windows en Lecture/ecriture et tu supprime ton fichier comme ca

Reply

Marsh Posté le 10-02-2005 à 11:30:51    

mode sans échec, scan...

Reply

Marsh Posté le 11-02-2005 à 13:40:57    

Citation :

essaye cette métode très cher:  
 
tape executer => cmd  
tape ensuite at hh:mm /interactive cmd  
 
attend un peu et une boite de commande va apparaitre, avec celle ci tu n'a plus qu'a aller supprimer ton fichier  
 
remplace hh:mm par l'heure a laquelle tu veut que la commande soit lancé idéalemment une minute après l'heure afficher par l'heure windows  
 
exemple: si cé afficher 9:32 tu tape  at 9:33 /interactive cmd  
 
EXPLICATION: cette commande te permet d'ouvrir une session  en Mode super administrateur (compte SYSTEM) en utilisant le gestionnaire de tache comme tremplin  
Cette commande permet aussi de renommer/supprimer des Dll utilisé par windows... ce qui est normlement impossible même avec le compte administrateur


 
C'est une blague quand tu dis "cher"?
Désolé mais je suis un peu un novice donc je comprends pas tout!
Je sui sous XP au fait!

Reply

Marsh Posté le 11-02-2005 à 18:09:11    

ben c pas compliqué si tu peux pas le virer avec suppr c qu'il est en mémoire, fait ctrl+alt+suppr et localise le nom du programme dans la liste, vire-le de la mémoire en fesant dessus un click droit puis 'terminer le processus' puis reste a supprimer le fichier

Reply

Marsh Posté le 11-02-2005 à 21:56:35    


 
OK, là je suis déprimé,donc je vais etre très précis, et essayer d'être clair:
 
donc j'ai tjs mon virus de type "Download.Trojan" (c'est ce que me dit Norton)
"Impossible de trouver le fichier" et "l'accès au fichier est refusé" sont les seules "mesures prises" par Norton (je suis bien avancé!!).
 
J'ai essayé la méthode de thunderforce8, mais je la comprends pas jusqu'au bout: une fois sur MsDos, je sais plus quoi faire pcq je sais pas vraiment m'en servir.
 
Celle de hacktheworld4ever, je vais la faire demain, mais bon, ca fait qu'un rapport d'erreur, ce qui rallonge le temps entre l'analyse du rapport et la solution au problème.
 
Sinon comment on fait pour se mettre en mode sans échec??
 
Je suis vraiment pas un gros connaisseur!
Je remercie donc vraiment ceux qui ont déjà essayé de m'aider,mais j'avoue être un peu dépassé par leurs solutions!
 
 
Je sais pas si ca peut etre d'une aide quelconque mais le virus, c'est un fichier ".dll" (sysupd.dll).
 

Reply

Marsh Posté le 11-02-2005 à 21:56:35   

Reply

Marsh Posté le 11-02-2005 à 22:06:06    

redémarre en mode sans échec (F8) !!


---------------
Ma cinémathèque
Reply

Marsh Posté le 11-02-2005 à 22:35:36    

nash151 a écrit :

OK, là je suis déprimé,donc je vais etre très précis, et essayer d'être clair:
 
donc j'ai tjs mon virus de type "Download.Trojan" (c'est ce que me dit Norton)
"Impossible de trouver le fichier" et "l'accès au fichier est refusé" sont les seules "mesures prises" par Norton (je suis bien avancé!!).
 
J'ai essayé la méthode de thunderforce8, mais je la comprends pas jusqu'au bout: une fois sur MsDos, je sais plus quoi faire pcq je sais pas vraiment m'en servir.
 
Celle de hacktheworld4ever, je vais la faire demain, mais bon, ca fait qu'un rapport d'erreur, ce qui rallonge le temps entre l'analyse du rapport et la solution au problème.
 
Sinon comment on fait pour se mettre en mode sans échec??
 
Je suis vraiment pas un gros connaisseur!
Je remercie donc vraiment ceux qui ont déjà essayé de m'aider,mais j'avoue être un peu dépassé par leurs solutions!
 
 
Je sais pas si ca peut etre d'une aide quelconque mais le virus, c'est un fichier ".dll" (sysupd.dll).


 
 
 
J'veux pas t'inquieter mais lis ça...
 
 
http://www3.ca.com/securityadvisor [...] =453078791
 
 
C'est un dialer : si tu à un modem rtc il peux se connecter à un numéro de tel à ton insu et provoquer des factures de tel assez...conséquentes :whistle:  
 
 
Vire le en mode sans échec :spamafote:

Reply

Marsh Posté le 15-02-2005 à 15:31:31    

pourtant ma méthode est simple... mais cé vrai qu'il faut connaitre le dos après!

Reply

Marsh Posté le 15-02-2005 à 16:13:27    

c'est une question de droit sous windows...et non de logiciel ou de mode sans echec....il faut se logger en session administrateur et refaire une analyse....si cela persiste il faut s'approprier les droits sur le fichier et modifier les droits administrateurs pour avoir un acces en écriture sur le fichier....là il sera accessible.

Reply

Marsh Posté le 15-02-2005 à 17:38:53    

Hello,  
 
Pas de panic  :pt1cable:  
C'est tout simple. La premier chose c'est que tu n'as pas affaire à un virus mais à un cheval de troie. Ce n'est pas la même chose (mais il faut virer les 2 quand tu en trouves). Le virus de détruit la machine le Trojan (= cheval de troie en anglais) non.
 
Précision une DLL est une Dynamic link librairie (librairie lié dynamiquement) c'est à dire un ensemble de fonction rassemblé dans un module lié à un ou plusieurs programmes (.exe) Elle ne peut être charge seul, c'est le progamme qui la charge en mémoire.
 
Ton problème c'est que Norton anti-virus (NAV pour la suite) ne peut pas effacer le fichier (et donc le trojan) car il est en mémoire. Hors Windows interdit l'effacement de fichier en cours d'execution a tout utilisateur sauf au compte System.
 
Une solution simple :
Tu télécharge spybot 1.3 (http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/26157.html) tu l'installes (charge les mises à jours) tu lances un scan. Comme il aura le même problème que NAV (impossibilité de détuire le fichier) il va te demander l'autorisation de s'executer automatiquement lors du prochain reboot. Tu acceptes, tu reboot. Il va refaire une scan et trouver le même trojan mais cette fois comme il se lance en première tâche. Le trojan ne s'est pas encore lancé, il n'est pas en mémoire la dll peut être effacée. Tu peux refaire un scan de vérification mais en principe ça marche.
Si ce n'est pas le cas (cela veux dire que ton trojan s'est installé sur des service de base de windows qui demarre avant Spybot ce qui est rare) alors passe aux méthode suivantes.
 
Dans tous les cas désactive la restauration du Systeme pour éviter qu'il ne réactive le virus au prochain reboot. (Pense à la remettre en fonction dès que la situation est redevenu stable)  
Comment faire ? c'est par la :
http://service1.symantec.com/SUPPO [...] 0101856924
 
La méthode de thunderforce8 te permet d'avoir une fenêtre DOS possédant les droits du compte System. Donc tu peux effacer cette dll (qui se trouve en principe C:Windows\isrvs\sysupd.dll) mais il faut connaitre le dos.  
 
Une autre méthode consiste à démarré en mode sans echec. Dans ce cas Windows démarre avec le minimum de service et ton trojan n'est pas chargé en mémoire.
Pour ce faire tu reste appuyé sur la touche F5 ou F8 au démarrage de Windows. Tu obtiens un menu et tu choisi le mode sans échec.
Dans ce mode Windows demarre en mode minimum (de service chargé en mémoire). Ton trojan devrais ne plus être charger ... tu peux effacer la  DLL Qui se trouve en principe C:Windows\isrvs\sysupd.dll
 
Tu vois c'est pas plus compliqué que ça  :pt1cable: ;)  
 
ps : Dans tous les cas passe un coup de spybot pour vérifier.
pps: Si tu veux être tranquille utilise un firewall (Zone alarm), et un navigateur et une messagerie alternatif (mozilla firefox et mozilla thunderbird) et la vie sera plus belle pour toi ;)
 
A+ :hello:  
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed